<?php
//id	tieude	geturl	url	number_id	email	website	user	level	time_add	content

    if($_SESSION['comment_add']!=1 || $_SESSION['username']=='admin'||$_SESSION['level']==1){
		//$_SESSION['comment_add']=1 ;
	$hp=new Helpers_Validation;
	$hp->check_username_comment($_POST['comment_user'],ERROR_USER_VALID);
	$hp->check_empty($_POST['comment_content'],"Comment content ".ERROR_EMPTY);
	if(isset($_SESSION['username']))
	{
		$level=$_SESSION['level'];
		$status=0;
		$id=$_SESSION['id_user'];
	}
	else{

		$status=0;
		$id="0"; // TEST DAI THOI NHA
	}
	if($hp->valid()){
			$value =$_POST['comment_content'];




				$dt=array("number_id" => intval($_POST['id']),
				   "tieude"=> $_POST['comment_tieude'],
				   "url"   => $_POST['comment_url'],
				   "geturl"=>$_POST['comment_geturl'],
				   "user"	=>$_POST['comment_user'],
				    "user_id"=>$id,
				   "time_add"=>date('Y/m/d H:i A'),
				   "content"=>$value,
				   "status"=>$status,
				   "reply"=>0,
				   "pid"=>$_POST['comment_pid'],
				   "ip"=>$_POST['ip']
				   );


		$mcom=new Model_Comment;
		$mcom->add_comment($dt);

			  if($_POST['comment_pid']!=""){
			  $mcom->nonquery('update comment set reply = 1 where id='.intval($_POST['comment_pid']));
			  }
		$cache=new cache;
		if($_POST['comment_geturl']=='news')
		{
		$cache->flush("news".intval($_POST['id']));
		}
		if($_POST['comment_geturl']=='page')
		{
		$cache->flush("page".intval($_POST['id']));
		}
		if($_POST['comment_geturl']=='hoidap')
		{
		$db=new db;
		$db->connect();
		$db->query("select id from comment where number_id=".$_POST['id']." and geturl='hoidap'");
		$row=$db->num_rows();
		$db->nonquery("update hoidap set commentnum=".$row." where id=".$_POST['id']);
		$db->close();
		$cache->flush("hoidap".intval($_POST['id']));
		}

		echo "Cám ơn bạn đã gửi phản hồi đến chủ đề của topic, Chúng tôi sẽ trả lời bạn trong thời gian sớm nhất !!";
	}
	else {
	foreach($hp->mess as $value){
		echo $value."\n";
	}

	}
	}else{
		echo "Bạn không thể thực hiện comment liên tục, xin vui lòng 30 phút sau hãy tiếp tục thảo luận";
	}

exit();
?>